跳转到路径导航栏
跳转到正文内容

电信公司内鬼频出曝监管漏洞 用户手机无密可保

http://www.sina.com.cn  2010年09月28日23:59  法治周末

  仅凭一个手机号码,就可以轻易获取调查对象的个人信息和通话记录,私家侦探缘何有此神通?答案竟是,电信企业出了“内鬼”。

  “内鬼”通过修改用户的服务密码窃取到有关信息,再经由掮客卖给“私家侦探”,“私家侦探”间互相倒卖,一条非法获取、出售个人信息的产业链由此形成。

  近日,因“私家侦探”落网而揪出的侵犯个人信息第一案在京开庭审理。电信企业“内鬼”频出,凸显了电信行业的监管漏洞

  黑丁 王丽英

  近日,因非法从事讨债、婚姻调查等活动,并在讨债过程中涉嫌敲诈勒索,北京东方亨特商务调查中心等5家调查公司的9名“私家侦探”,在北京市朝阳区人民法院受审。

  更引人关注的是,同堂受审的还有3名来自中国电信、中国联通、中国网通三大电信企业的员工。他们涉嫌利用职务之便,向“私家侦探”出售大量公民个人信息,成为了泄露个人信息的源头。

  据检察机关指控:被告人张荣浩于2004年7月至2007年先后在北京市西城区、朝阳区、海淀区注册成立了北京东方亨特商务调查中心等4家调查公司;其哥哥张荣涛于2006年5月成立了北京都市猎鹰商务调查有限公司。这5家调查公司以北京东方亨特调查中心为核心,资源共享,利用非法获取的信息从事讨债和婚姻调查等活动,获利80余万元。

  “私家侦探”为何如此神通广大,可以轻易获取调查对象的个人信息和通话记录?

  根据各种线索,警方调查此案时,最终揪出泄露公民个人信息的源头———电信企业“内鬼”,3名来自中国移动、中国联通、中国网通的员工进入警方的视线之内。

  这些“内鬼”正是出卖个人信息的源头。经过层层转卖,大量公民个人信息被当作商品,在各种交易平台上卖来卖去,信息的主人为此承担着不可预期的风险。

  在张荣浩涉嫌犯罪案中,最极端的一个案例是,一名婚外恋中的受害人,因手机通话记录和信息被泄露,被张荣浩所在公司的“私家侦探”定位,最终被杀害于出租房内,酿下了惊天血案。

  无论是中国移动、中国联通还是中国网通,均有严禁对外泄露客户个人信息的内部规定。而此案中的3名电信企业员工,不但能偷改手机用户客服密码来掌握私人信息,甚至还能提供手机定位服务。

  他们为什么要这样做?又缘何如此有恃无恐、胆大包天?随着案件的审理,此间内幕正一步步被揭开。

  移动公司“内鬼”:张宁

  身份:中国移动北京分公司中级座席维护

  作案动机:帮朋友

  28岁的被告人张宁是中国移动北京公司客户服务中心亦庄区域中心的中级座席维护,负责对公司接线所用电脑的维修及日常维护工作。

  张宁帮助无业人员林涛修改过100多个全球通手机号的客服密码,并提供了几十名机主的个人信息。在侵犯个人信息的层层环节中,林涛只是一个掮客,他将这些个人信息出售,并经层层转手,最后落入“私家侦探”手中。

  林涛与张宁是2004年相识的。张宁作为座席维护,修改用户客服密码已经超出他的权限。但这难不住林涛,他向张宁提供了一个具有权限的用户名和密码,张宁据此通过内部系统在后台对用户客服密码进行修改,修改时并不需要事先知道原密码。有了密码,便可以随意查询目标机主的通话记录等相关信息。

  对于帮助林涛修改密码的动机,张宁称:“我知道林涛在通过这个挣钱,但碍于朋友面子,我从来没管他要过钱。因为修改次数越来越多,我就觉得不对,也担心他干违法的事,但拉不下面子推辞。”

  经调查,张宁修改密码后的信息经由林涛转给一名叫李磊的男子,李磊再转卖到张荣涛手中,之后在调查公司之间流转。

  26岁的李磊曾在中国移动北京分公司工作过,因为利用工作之便倒卖手机,被公司辞退。2007年3月,因为一个朋友欠他钱,李磊就去找“私家侦探”帮忙讨债,就此与调查公司建立起了联系。李磊知道通过修改密码可调取通话清单,移动公司的这个漏洞成为他赚钱的不传之秘。

  联通公司“内鬼”:唐纳宇

  身份:中国联通北京分公司监控中心主任

  作案动机:利益驱使

  1970年2月出生的唐纳宇,从1995年开始在联通公司工作,被抓获之前是中国联通北京分公司网络运行维护部监控中心主任。

  根据唐纳宇的职责范围,他可以对某个通话的话单进行查询,了解故障发生的地点、时间、通话占用的中继电路等信息,从而对故障问题进行定位,查找其原因。也就是说,唐纳宇可以锁定任何一部手机的所在位置。

  2008年6月,唐纳宇的前同事卢哲新问他能否调取手机用户的详细通话单,并提出每调取一次,向唐纳宇付费一两百元。唐纳宇爽快地同意了。此后,唐纳宇通过公司的话费分析系统调取通话单,再通过电子邮箱发送给卢哲新。

  唐纳宇所能调取的信息非常详细,包括通话开始时间、结束时间、通话时长、主叫号码、被叫号码、语音或短信的业务类型,甚至包括通话机主的所在位置都一清二楚。

  但唐纳宇留了一手,他担心这些通话单落到用户本人手里,用户就此向公司投诉,所以他删除了通话结束时间、通话时长和通话位置这3项容易暴露信息来源的信息。

  2008年6月至8月间,唐纳宇利用单位内部系统,先后提供了100余条联通用户的通话清单,共收取卢哲新两万余元。

  而找唐纳宇购买通话清单的卢哲新,也只不过是一个二道贩子,他将买来的信息转卖给了张荣浩等人。

  卢哲新找到唐纳宇之初,唐纳宇特别为难,后来听说每笔会有一两百元的报酬,唐纳宇最终还是没能挡住金钱的诱惑。

  网通公司“内鬼”:吴晓晨

  身份:中国网通北京三区分公司的商务客户代表

  作案动机:为圆“私家侦探”梦

  28岁的吴晓晨有一个与众不同的爱好,那就是梦想当一名侦探,所以他给自己起了个别名叫“高飞”。

  吴晓晨第一份工作是中国网通北京市三区分公司广安门外分局商务客户代表,他可以进入公司内部的互联网,查阅企业信息及本局商务客户的信息资料。

  2005年4月,他负责安装座机电话时与张荣浩结识,在得知张荣浩开了一家私家侦探公司,需要大量客户信息后,两人一拍即合。吴晓晨担任调查公司的编外“私家侦探”,张荣浩每月给吴晓晨2000元“辛苦费”。几个月下来,吴晓晨共获利1万多元。

  2008年10月,尝到甜头的吴晓晨干脆在朝阳区开了一家义正信捷商务调查有限公司,开始自立门户当上了“私人侦探”,这家公司注册资本10万元,主要做婚姻调查。

  与此同时,吴晓晨以每单100元的价格向张荣涛出售通话清单,还转手从张荣涛那儿以每单800元到1000元的价格,购进中国移动的通话记录,然后再加价50元到100元转卖。而吴晓晨从张荣涛那里倒手过来的中国移动通话记录,正是张荣涛从张宁、林涛、李磊那里买来的。

  另外,吴晓晨也从卢哲新那买过联通的信息,加价后转手倒卖。就这样,吴晓晨从一个网通的员工最终成了“私家侦探”,而他唯一的目的就是赚钱,而且不择手段。

  近日,张荣涛、卢哲新、李磊、林涛因涉嫌非法获取公民个人信息罪,吴晓晨、唐纳宇因涉嫌非法出售公民个人信息,张宁因涉嫌非法提供公民个人信息,一起出现在被告人席上,同堂受审。

  ■延伸阅读

  “内鬼”频出凸显电信企业监管漏洞

  本案最应该引起重视的,是公民信息泄露的渠道,正凸显了电信行业的监管漏洞。

  据了解,各大电信运营商在和员工签订合同时,都会签订相关协议,严禁员工对外泄露客户个人信息。如中国联通北京分公司机房管理规定:“未经公司和部门同意,严禁修改任何用户数据。不得私自查询与用户相关的信息,严禁向任何人提供任何与用户相关的信息。”

  中国移动北京公司客户信息保密管理实施细则也规定:“维护或使用各相关系统的人员因工作需要而获得的客户信息,未经许可不得告知他人,更不能作为商业用途使用。”

  中国网通员工均与公司签订《保密与技术成果归属协议书》,其中明确规定,乙方(员工)必须严格保守甲方商业秘密,并在工作中严格遵守甲方制定的各种保密规章、制度,履行与其工作岗位相应的保密职责。

  虽然签订了协议,但电信公司显然没有严格有效的具体措施加强监管,也没有充分重视对员工的教育。这就出现了营业大厅和维护室的电脑,随时都可以被用来调取信息的疏漏。

  此外,电信行业在对用户信息保密方面的设置也不甚完善,比如对客户的信息,修改密码即可调取电话清单,非常容易为泄露信息提供便利条件。因此,电信企业亟须尽快弥补管理漏洞,加强监管和教育力度,堵塞泄露信息的源头。

  来源:法治周末

留言板电话:010-82612286

更多关于 内鬼  的新闻

新浪简介About Sina广告服务联系我们招聘信息网站律师SINA English会员注册产品答疑┊Copyright © 1996-2010 SINA Corporation, All Rights Reserved

新浪公司 版权所有